![]() |
Общий доступ в интернет через ADSL
Емеется Windows Server 2003. На нем установлено 3 сетевых подключения.
Первое это локальная сеть через первую сетевуху. IP 192.168.0.1 ВТорое это вторая сетевая карта, соединенная с АДСЛ мопедом. Третее это Само АДСЛ соединение. Нужно настроить интернет чтобы работал на машинах в локальной сети без прописывания всяких прокси. На данный момент работает только с прокси (Трафик инспектор). Шарил АДСЛ соединение - без указания прокси на сетефых компах не работает... |
|
Цитата:
Цитата:
Цитата:
Цитата:
|
Я что-то недопонял насчет 3-х(!) соединений.
первое - LAN второе - WAN но вот Само АДСЛ соединение меня сильно запутало. Офсайт DLINK говорит что у вас всетаки роутер а не бридж. Соответственно, откуда третье соединение (разве только это фича виндовсного ICS) не пойму. В люблм случае если есть сервер советую принять совет многоуважаемого Borland и поставть винрут. Учет трафика будет (и много чего хорошего), но предупреждаю, контроля полосы не будет (если только не добавили с версии 6.2), под это надо другой софт искать IMHO. |
третие это когда создаешь подключение через АДСЛ-модем.
Да и как прокси сервер у меня уже все работает. Меня напрягает вопрос почему соединение расшариваю, а без указания прокси сервера интернет всеравно не пашет |
Цитата:
Цитата:
Цитата:
Цитата:
|
IMHO При этом софтварный роутер всетаки понадобится, хотя-бы ICS.
|
Цитата:
|
Цитата:
|
Цитата:
|
Borland
Вы хотите сказать что в данном случае с TI тут никак не сделать задуманое?? Цитата:
|
Цитата:
Цитата:
|
Абсолютно решаемый вопрос - к примеру у меня w3k server, 2 сетевухи АДСЛ модем, тоже настроен ICS, стоит ТИ , на клиентах прописан шлюз и днс ( ИП адрес сервера ТИ ). Всё работает. Но начинать настройку нужно без ТИ - настраиваеш ICS на сервере, когда все заработает ставиш ТИ.
Все делал по описанию - http://smart-soft.ru/?page=ics Обрати внимание на пункт 4 и 5 , пока не заработает ТИ ставить бессмысленно. |
Цитата:
Разработчики вполне ясно указывают, что учёт траффика ведётся на прокси-сервере (поскольку используемый NAT Windows ICS учёта траффика не обеспечивает). P@ketik вполне ясно написал, что он не хочет заморачиваться с прокси. То, что Ты предлагаешь - у него уже работает, что также вполне ясно указано выше. |
Цитата:
Всеже нашел как сделать следующее Цитата:
|
Borland - великолепно TI считает траффик без прокси. Прокси-сервер в нем можно вообще отключить. Настраиваеш либо ICS либо RRAS и ставиш ТИ. Возможно у тебя просто не получилось настроить правильно и то и то :)
У меня больше 2-х лет работает сервер в домашней сети ( w2k3 + RRAS + TI , 90% клиентов подключаются к серверу через прокси, и 8 челов и я через VPN ) . Однако что бы люди могли ходить и так и так настройки RRAS у меня не такие как на офф сайте ТИ ( внутренние адреса я раздаю из диапазона 217.100.0.ХХХ, а не 192.168.ххх.ххх, 10.ххх.ххх.ххх как там рекомендуют. Почему не спрашивайте - мне ТАК надо :) На работе стоит w2k3 сервер + ICS + TИ , тут вообще все просто как грабли, конектятся и через ICS и прокси ... TИ считает и то и то великолепно. p.s. Winroute ставить всместе с ТИ крайне не советую, будут глюки, да и нафиг он не нужен на серверной винде - настройки делаются чисто виндошные. |
Цитата:
Цитата:
|
Хм, у меня близкая к данной ситуация - но есть свои нюансы. ПРошу совета в настройке.
Имеется АДСЛ модем (Зухель 600RТ), имеется локалка с пятью подсетями 192.168.0.1-192.168.6.255. В сети стоит свой сервак с DHCP, который раздает динамические ИП адреса (хотя за каждым компом админы стараются закрепить конкретный ИП, мой например 192.168.3.157 уже второй месяц). Комп держать постоянно включенным не могу :( Вопрос 1: Как расшарить АДСЛ безлимитное подключение на несколько конкретных компов локалки... То, что модем сам может раздавать подключение - это понятно - но раздавать его на всю сетку в 600 с лишним компов не хочется. Максимум компов на 5 будет раздача. Вопрос 2: Возможен шейпер канала для конкретных компов самим модемом? Если нет, то какой софт посоветуете поставить на комп - из категории "настроил, запустил и забыл" :) Учет трафика не требуется... Вопрос 3: Как другие компы будут получать доступ к моему модему? |
Цитата:
Цитата:
Мне почему-то кажется, что подсеть одна... С маской 255.255.0.0. Цитата:
Цитата:
Цитата:
Цитата:
Возможен вариант с раздачей инета через прокси (тот же TI) - на роутере запрещается выход в инет для всех тачек кроме одной, на эту одну ставится TI, кому необходим достув в инет - прописывается в настройках прокси. |
Цитата:
192.168.1.*** ... 192.168.6.*** Я так понимаю, что это разные подсети. Ибо если у нас падает DHCP, то я вижу только свою 3-ю подсеть. Или я неправильно рассуждаю... Цитата:
|
Цитата:
Цитата:
|
Цитата:
Например, если маска у всех указанных "подсетей" 255.255.255.0, то это не 5, а целых 7 подсетей! И сразу возникает вопрос - как подсети связаны между собой? Шлюзом у них кто? Цитата:
В таком случае фильтры нужно прописывать на этом самом сервере ("DHCP") либо выпускать всех кого нужно только через прокси. Причём, при падении шлюза интернет пропадёт во всех подсетях кроме той, в которой непосредственно находятся шлюз с модемом (или вообще во всех подсетях, если шлюз с модемом находятся в разных). |
Цитата:
Проблема как раз в том, что хочется "и рыбку съесть, и в прорубь не лезть": и к ресурсам локалки иметь доступ, и иметь отдельный выход в инет на 1-4 человек. Цитата:
Цитата:
Цитата:
Тогда встречный вопрос: скачал эту инструкцию к модему. Покопался в разделе фильтры - немного не понял - как я могу с их помощью ограничить доступ в инет конкретным ИП адресам? Где их прописывать? В Source IP или в Destination IP? |
Цитата:
Источником соединения является комп в локалке... Цитата:
можно обойтись без админов. Если в разных - модем будет видеть все "чужие" айпишники как IP сервера и на нём фильтр для этих адресов настраивать бесполезно. Админы вам навстречу пойдут навряд ли - им выгоднее чтобы вы платили за их VPN. Шлюз, в принципе, можно прописАть через route из командной строки на клиенте... примерно так: Код:
route delete *Единственно что - у провайдера могут возникнуть вопросы по типу "откуда у меня в сети этот IP" и "не забанить ли его нафиг" по-поводу <ip модема> (он должен находиться в одной из провайдерских подсетей)... |
Цитата:
Что делать в этом случае? |
Цитата:
Проблема с IP для модема - остаётся... Фильтр в модеме ставится по принципу "Запретить всем любой доступ наружу кроме этого, этого и этого, которым полный доступ" |
| Часовой пояс GMT +4, время: 04:32. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.